Volgarastraport
@Volgarastraport

Хакнули сервер, как избавиться от майнеров?

На трёх VPS серверах установлена CyberPanel и вероятно взломали через неё, была новость, но не успел обновится. Заметил что по htop CPU 100%. B htop процессы от kinsing. Погулил, есть статьи и на Хабре https://habr.com/ru/articles/582830/
Но победить заразу удалось только на одном сервере. На остальных два, несмотря на замены файлов, паролей SSH, каждый день проблема возвращается. Никаких CRON процессов на уровне сервера нет, либо я их не нахожу.

Ну и ситуация сильно усугубляется тем, что почему-то блокируется доступ по SHH. Сервер сбрасывает доступ постоянно. Только если перезагрузить сервер на уровне хостера, то на 10-12 минут удается войти и что-то сделать.
  • Вопрос задан
  • 501 просмотр
Пригласить эксперта
Ответы на вопрос 2
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Восстановить сервисы из бэкапов на новых, чистых виртуалках. Никаких панелей, разумеется, не ставить.
Ответ написан
CityCat4
@CityCat4 Куратор тега Информационная безопасность
//COPY01 EXEC PGM=IEBGENER
Как обычно.

Все существующие машины - фтопку. Развернуть новые, раскатать бэкап. Не ставить никаких панелей - панели - зло! Управление только по ssh, с ограничением по списку IP и по ключам, никаких паролей.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы